Fundador

ImmutableLog

Saiba o que aconteceu. Detecte o que importa. Prove o que aconteceu.

Plataforma de segurança, auditoria e observabilidade de eventos construída sobre um ledger criptográfico privado e permissionado. O mesmo evento percorre observabilidade, detecção, auditoria e prova criptográfica — sem ferramentas separadas, sem pipelines separados.

01Observar

Logs e eventos, erros, serviços, ambientes, status HTTP, endpoints, linha do tempo, busca e filtros.

02Detectar

Regras de detecção por tenant: força bruta, IPs suspeitos, país novo, atividade atípica de admin/root, picos de 401/403 e de erros, threat intelligence.

03Auditar

Ator, ação, recurso, timestamp, IP de origem, serviço e request ID — com linha do tempo de auditoria e exportação em CSV.

04Provar

Hash do evento, bloco, prova de inclusão de Merkle e verificação de integridade que qualquer pessoa pode rodar por conta própria.

O problema

Imutável por configuração não é imutável. Buckets WORM, retention locks e políticas de IAM dependem de alguém não alterá-los — e o usuário privilegiado capaz de mexer na própria trilha de auditoria segue sendo a ameaça de maior impacto. Compliance hoje exige prova, não afirmação.

  • Um administrador pode editar ou apagar justamente os registros que o incriminariam.
  • Observabilidade, SIEM e auditoria costumam viver em três pipelines desconectados.
  • Auditores, reguladores e tribunais são convidados a confiar no operador, não a verificar a evidência.
A abordagem

Um único caminho de ingestão alimenta todas as camadas. Cada evento é validado, normalizado, enriquecido, avaliado por regras de detecção e então selado criptograficamente em um ledger append-only — de modo que adulteração passa a ser matematicamente detectável, em vez de apenas proibida por política.

  • Ingestão autenticada de eventos, validada por schema e por assinatura.
  • Normalização em ECS (Elastic Common Schema) com enriquecimento de SIEM — geolocalização e threat intelligence.
  • Detecção por regras e alertas por tenant, sobre o mesmo fluxo de eventos.
  • Cadeia de hash SHA-256 e árvore de Merkle, com prova de inclusão para cada evento.
  • Ledger privado e permissionado, com consenso Proof of Authority multivalidador — sem blockchain pública.
Engenharia

O núcleo é escrito em Rust e roda como um cluster multinó com fila de eventos durável em disco, de modo que a ingestão sobrevive a reinícios e a back-pressure sem perder evidência. Instrumentar tem que ser uma decisão, não um projeto: um agente de host estático cobre a infraestrutura sem escrever código, e os SDKs cobrem as aplicações.

  • Núcleo em Rust, cluster multinó com consenso e armazenamento append-only.
  • Fila de eventos durável em disco na frente do ledger.
  • Agente de host como binário estático — sem precisar mudar código.
  • API REST e SDKs para Node.js, Python, Go e Java.
  • Paginação por cursor e exportação em CSV sobre a trilha de auditoria.
Para quem é

Ambientes regulados em que a trilha de auditoria não é documentação, e sim evidência — o registro precisa se sustentar diante de um auditor, de um regulador ou de um tribunal.

  • Fintechs e bancos digitais
  • Plataformas de healthtech
  • Legaltech e arbitragem
  • Governo e setor público
  • Seguradoras e insurtechs
Stack
  • Rust
  • SIEM
  • Cryptography
  • Merkle Proofs
  • Proof of Authority
  • ECS
  • REST API
  • SDKs
Compliance & frameworks
  • SOC 2
  • ISO 27001
  • LGPD
  • PCI DSS 10.5
  • NIST 800-53 AU-9
  • NIST AI RMF
  • ISO 42001
  • EU AI Act
Portfólio